From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <47049838.2090806@mail.ru> Date: Thu, 04 Oct 2007 11:37:28 +0400 From: "Konstantin. A. Bylym" User-Agent: Thunderbird 2.0.0.6 (X11/20070804) MIME-Version: 1.0 To: ALT Linux Community general discussions References: <4704A3BD.4050905@mail.ru> In-Reply-To: <4704A3BD.4050905@mail.ru> Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Subject: Re: [Comm] ALD 4.0 + Windows 2003 Active Directory X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.9 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 04 Oct 2007 08:42:33 -0000 Archived-At: List-Archive: List-Post: Mike Kudashev пишет: > Встал вопрос о включении Линукс-машины в домен windows. 2 подопытных > кролика: на одном - чистый win2003: DNS + AD, вторая машина с линукс. > Задача стоит в том, чтобы подружить их не только на уровне samba, но и > авторизировать линукс-машину на сервере. > > Дошел до момента добавления машины в домен. > net ads -U Administrator > и пошла ошибка: > # net ads join -U administrator > administrator's password: > Using short domain name -- KPK > Failed to set servicePrincipalNames. Please ensure that > the DNS domain of this server matches the AD domain, > Or rejoin with using Domain Admin credentials. > Deleted account for 'IT04' in realm 'KPK.LOCAL' > Failed to join domain: Type or value exists > > При настройке smb.conf и krb5.conf я руководствовался двумя статьями: > http://tovstik.net/samba-in-ad.html > http://ekrava.livejournal.com/477282.html > > Сервер с актив директори и днс пингуется c линукс-машины как > xserver.kpk.local, я получаю тикет кербероса: > # klist > Ticket cache: FILE:/tmp/krb5cc_0 > Default principal: Administrator@KPK.LOCAL > Valid starting Expires Service principal > 10/04/07 12:21:21 10/04/07 22:21:26 krbtgt/KPK.LOCAL@KPK.LOCAL > renew until 10/05/07 12:21:21 > Но при добавлении машины в домен > # net ads join -U administrator У меня заводится, если указывать и домен: -U DOMAIN\\administrator > идет косяк. в чем может быть дело? > > _______________________________________________ > community mailing list > community@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/community